Tillitsnivå (LoA)

Tillitsnivå (LoA)

Introduktion

Utgivningsprocessen för en e-legitimation eller ett certifikat (exempelvis på ett kort) avgör vilken tillitsnivå (Level of Assurance - LoA) certifikaten får. Vilken tillitsnivå som krävs för att logga in i en applikation (Service Provider - SP) bestäms av applikationen. 

En SP kan välja att titta i biljetten, efter autentisering, vilken LoA-nivå använt certifikat har och behörighetsstyra därefter.
Ett annat alternativ är att SP:n skickar med de LoA-nivåer som applikationen kräver i sin autentiseringsförfrågan. Ifall använt certifikat inte matchar någon av de efterfrågade LoA-nivåerna kommer IdP att rapportera till SP:n att inloggningen misslyckades.

Begära tillitsnivå i anrop till IdP

Ange begärd LoA-nivå i SAML AuthnRequest

Lista godkända LoA-nivåerna i fältet RequestedAuthnContext. Observera att ifall SP:n till exempel accepterar både LoA 2 och LoA 3 och vill ange detta i sitt AuthnRequest så måste båda skickas med då IdP endast har stöd för exakt jämförelse av tillitsnivå.

Ange begärd LoA-nivå i OIDC Authentication Request

Begär specifik LoA-nivå i OIDC
claims = {     "id_token" : {         "acr" : {             "value" : "http://id.sambi.se/loa/loa3",             "essential" : true         }     } }

Tillitsnivåer per e-legitimationsutfärdare

SITHS eID

Ineras IdP utvärderar tillitsnivån i det SITHS eID som används vid legitimering eller underskrift enligt följande

För fullständig förteckning över vilka Object Identifiers (OID:er) som SITHS skriver i SITHS eID för sina olika utfärdandeprocesser se Matris för tolkning av tillitsnivåer

Utfärdande CA

Object Identifier (OID)
i användarens SITHS eID

Grundläggande tillitsnivå

Utvärderad tillitsnivå

  • Innan flytten av kundanslutningar 2026

Utvärderad tillitsnivå - Cleura

  • Efter flytten av kundanslutningar 2026

IdP BAS

IdP Underskrift

IdP BAS

IdP Underskrift

IdP PLUS

SITHS e-id Person ID 2 CA v1

Samtliga

2

http://id.sambi.se/loa/loa2

http://id.sambi.se/loa/loa2

http://id.sambi.se/loa/loa2

http://id.sambi.se/loa/loa2

http://id.elegnamnden.se/loa/1.0/loa2

SITHS e-id Person HSA-id 2 CA v1

SITHS e-id Person HSA-id 3 CA v1

1.2.752.74.8.608

3 non-resident

http://id.sambi.se/loa/loa3

http://id.sambi.se/loa/loa3

http://id.sambi.se/loa/loa3

http://id.swedenconnect.se/loa/1.0/loa3-nonresident

http://id.swedenconnect.se/loa/1.0/loa3-nonresident

SITHS e-id Person ID 3 CA v1

Samtliga
(utom 1.2.752.74.8.608)

3

http://id.sambi.se/loa/loa3

http://id.sambi.se/loa/loa3

http://id.sambi.se/loa/loa3

http://id.sambi.se/loa/loa3

http://id.elegnamnden.se/loa/1.0/loa3

SITHS e-id Person HSA-id 3 CA v1

SITHS e-id Person ID Mobile CA v1








Publik Information